HijackThis_zww汉化版扫描日志 V1.99.1
保存于 20:20:49, 日期 2006-8-5
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\端星2005安装包\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\端星2005安装包\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
d:\防火墙升级包\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
D:\端星2005安装包\Rising\Rav\RavStub.exe
d:\防火墙升级包\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\VM_STI.EXE
D:\端星2005安装包\Rising\Rav\RavTask.exe
D:\端星2005安装包\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINPENJR\win32\pphidpad.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINPENJR\win32\CUSTOM.EXE
C:\WINPENJR\win32\DRAWOBJ.EXE
C:\WINPENJR\win32\PPHBUF.EXE
C:\Program Files\Internet Explorer\iexplore.exe
D:\工具\HijackThis1991汉化版\汉化二版\HijackThis1991汉化版\HijackThis1991zww.exe
R3 - 默认的URLSearchHook丢失。用HijackThis修复
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mouser.exe
O4 - 启动项HKLM\\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera 301x
O4 - 启动项HKLM\\Run: [RfwMain] "D:\防火墙升级包\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTask] "D:\端星2005安装包\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\RunOnce: [RavStub] "D:\端星2005安装包\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] ; "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\qq\装QQ\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\qq\装QQ\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\qq\装QQ\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\qq\装QQ\qq\SendMMS.htm
O9 - 浏览器额外的按钮: Web反病毒保护 - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\工具\卡巴斯基单机版\卡巴套装\New Folder\scieplugin.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{28BB4A69-7DA9-4C5C-95DB-9FB8100FF9E6}: NameServer = 218.30.19.40 61.134.1.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{28BB4A69-7DA9-4C5C-95DB-9FB8100FF9E6}: NameServer = 218.30.19.40 61.134.1.4
O20 - AppInit_DLLs: D:\工具\卡巴斯~1\卡巴套装\NEWFOL~1\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - NT 服务: 卡巴斯基互联网安全套装 6.0 (AVP) - Unknown owner - D:\工具\卡巴斯基单机版\卡巴套装\New Folder\avp.exe" -r (file missing)
O23 - NT 服务: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\防火墙升级包\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\防火墙升级包\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\端星2005安装包\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\端星2005安装包\Rising\Rav\Ravmond.exe
O23 - NT 服务: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe